ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

#OBTS

Автор: Objective-See Foundation

Загружено: 2025-10-31

Просмотров: 93

Описание: Slides: https://objectivebythesea.org/v8/talk...

Talk Description:
"Catch me if you Scan: MITRE-enhanced ML Magic to Solve Mac Malware’s Identity Crisis at Scale"
Imagine every time you check VirusTotal and see ‘Application.MAC.Generic’ – it's like looking at a puzzle chewed up by your dog, where roughly 70% of macOS malware loses its identity. Many SOC specialists simply glance at these reports, hoping the behavior tab will reveal patterns typical of a backdoor, trojan, or stealer. However, the real story is often hidden between the lines, forcing manual analysis of each sample. This not only wastes valuable time but also creates numerous challenges, especially since modern macOS malware frequently evades standard sandbox analyses (for instance, newer AMOS stealer versions may not even display a “behavior” tab on VirusTotal).

That’s why we developed a tool that helps us uncover the true nature of macOS malware every day – from the blurred “MAC.Generic” labels to precise identification of threat type and family. By leveraging ML technologies, our system automatically clusters malicious samples, revealing hidden patterns and grouping them accordingly. Combining this approach with the MITRE ATT&CK methodology and our proprietary SWARM technology enables us not only to classify samples but also to predict their type – whether it’s a trojan, a backdoor, or a false positive.

Unidentified Mac malware has long been a burden, and the cybersecurity community often shares ironic remarks and memes about this issue. Rather than just laughing at the problem, we decided to go further and inspire others to implement effective solutions within their organizations. We are open to collaboration, ready to answer questions, and eager to share our experiences integrating ML into threat detection. Although our tool is still under development, it already helps us navigate a sea of uncertainties, and we are confident that this approach will be a breakthrough for anyone concerned about macOS security.

Speakers' Bio:
👤 Kseniia Yamburh, 4 years in Threat Intelligence, one and a half of which I have been specializing in macOS as a malware researcher at Moonlock, the cybersecurity division of MacPaw.
https://x.com/osint_barbie

👤 Nazar Grycshuk, 12 years in Data Science and software development. Ex Head of Data science and R&D lead in Sigma software, Antifraud Data scientist at Parimatch, Senior Data scientist at Moonlock, the cybersecurity division of MacPaw.
  / gryshchuk  

Support the Objective-See Foundation:
https://www.objective-see.org/
https://x.com/objective_see/
  / objective-see  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
#OBTS

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Mirrors or Monsters? Human emotions in the age of AI | Post Software first edition

Mirrors or Monsters? Human emotions in the age of AI | Post Software first edition

#OBTS v8.0: “Make XNU GREAT Little Again” - Jonathan Levin

#OBTS v8.0: “Make XNU GREAT Little Again” - Jonathan Levin

#OBTS v8.0: «Распаковка песочницы iOS» — Ярден Хамами

#OBTS v8.0: «Распаковка песочницы iOS» — Ярден Хамами

#OBTS v8.0:

#OBTS v8.0: "Revoked, Not Dead: When CDHash Revocation Fails to Kill” - Ferdous Saljook

AI Agents vs Chatbots Nobody Talks About This Difference

AI Agents vs Chatbots Nobody Talks About This Difference

#OBTS v8.0: “Something from Nothing - Exploiting Memory Zeroing in XNU” Ian Beer

#OBTS v8.0: “Something from Nothing - Exploiting Memory Zeroing in XNU” Ian Beer

#OBTS v8.0: “Who Cares Where Waldo is. Locating macOS Users Without their Consent” - Wojciech Regula

#OBTS v8.0: “Who Cares Where Waldo is. Locating macOS Users Without their Consent” - Wojciech Regula

#OBTS v8 “Beyond Static Labels: A Behavioral Framework for macOS Grayware Classification” R. Charles

#OBTS v8 “Beyond Static Labels: A Behavioral Framework for macOS Grayware Classification” R. Charles

Проверили ВСЕ мессенджеры. Вот лучшие. | Первый отдел

Проверили ВСЕ мессенджеры. Вот лучшие. | Первый отдел

Как взламывают любой Wi-Fi без пароля?

Как взламывают любой Wi-Fi без пароля?

Чем занимается Цукерберг?

Чем занимается Цукерберг?

Какая польза от вирусов? — Семихатов, Лукашев

Какая польза от вирусов? — Семихатов, Лукашев

Фильм Алексея Семихатова «ГРАВИТАЦИЯ»

Фильм Алексея Семихатова «ГРАВИТАЦИЯ»

Большой взрыв — ЗАГОВОР ЦЕРКВИ. Правдивая история появления Вселенной / Астрофизик Натан Эйсмонт

Большой взрыв — ЗАГОВОР ЦЕРКВИ. Правдивая история появления Вселенной / Астрофизик Натан Эйсмонт

Билл Гейтс В ПАНИКЕ: Утечки Windows 12 ПОТРЯСЛИ Мир Технологий!

Билл Гейтс В ПАНИКЕ: Утечки Windows 12 ПОТРЯСЛИ Мир Технологий!

КОРЕЙСКИЙ УЖАС В 5 КЛ! ЧЁРТОВА ПЛОЩАДЬ КВАДРАТА!

КОРЕЙСКИЙ УЖАС В 5 КЛ! ЧЁРТОВА ПЛОЩАДЬ КВАДРАТА!

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Критическая база знаний LLM за ЧАС! Это должен знать каждый.

Критическая база знаний LLM за ЧАС! Это должен знать каждый.

Как работает ГАЛЬВАНИЧЕСКАЯ РАЗВЯЗКА? Оптрон, трансформатор. Понятное объяснение!

Как работает ГАЛЬВАНИЧЕСКАЯ РАЗВЯЗКА? Оптрон, трансформатор. Понятное объяснение!

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]